Giao thức DeFi bZx bị tấn công phishing, thiệt hại khoảng 55 triệu đô la

Updated: 06/11/2021 at 17:36

Lĩnh vực tài chính phi tập trung đang phát triển với tốc độ chóng mặt. Tổng giá trị bị khóa trong DeFi vào thời điểm viết bài là hơn 250 tỷ đô la. Tuy nhiên, tốc độ phát triển như vậy cũng đem lại không ít tiêu cực cho hệ sinh thái.

Trong 4 tháng đầu năm 2021, lĩnh vực DeFi mất khoảng 240 triệu đô la. Đây chỉ là những trường hợp được thông báo công khai nên ước tính thiệt hại thực sự có thể lên đến hàng tỷ đô la.

bZx, một giao thức DeFi được được xây dựng trên cả Ethereum và Binance Smart Chain, đã trở thành nạn nhân mới nhất của một vụ khai thác 55 triệu đô la chỉ vì sai lầm của nhà phát triển.

Các nhà điều hành bZx đã tweet:

“Có vẻ như khóa riêng tư kiểm soát triển khai trên Polygon và BSC đã bị xâm phạm, dẫn đến mất tiền. Bản triển khai trên Ethereum được kiểm soát bởi DAO và không bị ảnh hưởng. Chúng tôi sẽ sớm cung cấp thêm thông tin chi tiết.

Sự cố hôm nay không phải là một vụ hack giao thức. Đó là cuộc tấn công phishing nhằm vào nhà phát triển bZx. bZx trên Ethereum không bị xâm phạm, chỉ có BSC + Polygon. Kho bạc của chúng tôi rất mạnh và cộng đồng sẽ quyết định số tiền bồi thường. Vụ việc đang được điều tra”.

Bản triển khai trên Ethereum, quản trị và kho bạc DAO của giao thức đều không bị ảnh hưởng vì khóa riêng tư để triển khai trên Ethereum của bZx được bảo mật bằng hợp đồng nhiều bên và được quản trị thông qua DAO.

Theo ước tính của công ty bảo mật Slow Mist, “hơn 55 triệu đô la bị đánh cắp cho đến nay”.

bZx

Nguồn: Slow Mist 

Khoảng 25% số tiền nói trên bị rút từ ví. Phần còn lại thuộc về người dùng.

“Chúng tôi vẫn đang điều tra sự cố này. Nếu bạn đã phê duyệt bất kỳ token nào cho hợp đồng bZx trên Polygon hoặc BSC, vui lòng hủy bỏ phê duyệt càng sớm càng tốt”, đội ngũ cho biết.

Hơn nữa, giao thức tạm thời vô hiệu hóa giao diện người dùng trên BSC và Polygon. Trong khi đó, ứng dụng trên Ethereum vẫn tiếp tục hoạt động bình thường.

Sau sự kiện đáng tiếc này, team giao thức bị tấn công đã nhanh chóng công bố thêm một số thông tin để cập nhật cho người dùng. Họ chia sẻ rằng sự cố không phải là một vụ hack giao thức. Đó là tấn công lừa đảo giả mạo nhằm vào một nhà phát triển của bZx.

“Một nhà phát triển của bZx đã bị lộ khóa riêng tư ví cá nhân trong một cuộc tấn công phishing. Sự việc tương tự như cuộc tấn công một người dùng khác gần đây có tên là “mgnr.io”.

Cuộc tấn công này đã cấp cho hacker quyền truy cập vào tài sản trong ví của nhà phát triển bZx cũng như các khóa riêng tư của bản triển khai bZx Protocol trên BSC và Polygon. Không cần phải nói, hacker đã rút cạn tiền từ giao thức trên BSC và Polygon.

Ngoài ra, team còn truy tìm địa chỉ IP của hacker từ nhật ký trên ứng dụng bZx và nhật ký tài khoản KuCoin.

bZx

NguồnbZx.network

Đây không phải là vụ hack đầu tiên đối với giao thức này. Năm ngoái, họ cũng gặp phải hoạt động bất hợp pháp tương tự trong một vụ khai thác cho vay ký quỹ. Sau đó, team tuyên bố đã thu hồi được tiền.

Nhìn chung, các dự án được xây dựng trên Binance Smart Chain và Polygon đã bị tấn công vài lần trong năm ngoái. Ví dụ, giao thức giao dịch phi tập trung BXH đã bị tấn công trên Binance Smart Chain, dẫn đến thiệt hại khoảng 139 triệu đô la.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) có thể đang phát tín hiệu tạo đỉnh cục bộ khi áp lực bán tiến gần đến mức cực đoan trong lịch sử. Các trader bán nhiều hơn 115.400 ETH so với lượng mua Tính đến thứ 3, chỉ số Net Taker Volume của ETH đã lao dốc... ...

Pi Network đang bước vào giai đoạn quan trọng trong chiến lược phát triển hệ sinh thái khi quyết định gia hạn thời gian đấu giá tên miền “.pi” đến ngày 30/9/2025. Theo Pi Core Team, động thái này không chỉ nhằm tạo điều kiện cho cộng đồng và các... ...

Hyperliquid (HYPE) vừa đạt một cột mốc quan trọng khi chiếm tới 35% tổng doanh thu của toàn bộ các dự án blockchain trong tháng 7. Trong bối cảnh đó, bản nâng cấp HIP-3 sắp ra mắt được kỳ vọng sẽ giúp nền tảng này trở thành một trụ cột... ...

Phân khúc crypto gaming có thể chưa thực sự trở thành tâm điểm chú ý, nhưng chính lúc này lại là thời điểm mà các trader nên bắt đầu quan sát kỹ. Vốn hóa thị trường GameFi hiện ở mức khoảng 12,1 tỷ USD, giảm 4% trong 24 giờ qua.... ...

Hyperliquid (HYPE) tiếp tục chìm trong sắc đỏ, hiện dao động quanh mốc $37,50 vào ngày thứ Tư, sau khi không thể bứt phá qua ngưỡng kháng cự quan trọng hồi đầu tuần. Áp lực bán ngày càng gia tăng, được củng cố bởi các tín hiệu từ dữ liệu... ...

Token gốc của Mantle, MNT, hiện đang dẫn đầu trong bảng xếp hạng tăng giá. Trong 24 giờ qua, giá MNT đã ghi nhận mức tăng 4%, kéo dài một đợt tăng trưởng mạnh mẽ hàng tuần với tổng mức tăng gần 30% trong bảy ngày qua. Đợt tăng trưởng... ...

Các chỉ số on-chain của Solana (SOL) đang ghi nhận những kết quả ấn tượng nhất trong vài tuần gần đây. Tuy nhiên, trong khi hệ sinh thái đang hoạt động sôi nổi, các nhà đầu tư lớn dường như lại không mấy mặn mà ở lại để ăn mừng.... ...

Trong 24 giờ qua, tổng vốn hóa thị trường crypto giảm khoảng 1%, nhưng nhóm meme coin đang chịu tác động nặng nề hơn, mất tới 8% khi nhiều cá voi bắt đầu tháo chạy. Một ngoại lệ hiếm hoi là Pump.fun (PUMP) – token này vẫn tăng gần 8%... ...

Pump.fun – nền tảng tạo token meme đình đám – đang nỗ lực duy trì vị thế dẫn đầu bằng cách chuyển trọng tâm sang các token cộng đồng. Sau khi công bố danh sách những meme cộng đồng nổi bật, TROLL – một trong những dự án mới được... ...

Toncoin (TON) vừa tạm ngừng chuỗi lao dốc kéo dài hai ngày với mức giảm hơn 10%, chững lại quanh vùng hỗ trợ tại đường trung bình động hàm mũ (EMA) 50 ngày ở $3,18. Tuy nhiên, triển vọng ngắn hạn vẫn nghiêng về chiều hướng tiêu cực, khi tâm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode